召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4074|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
* F8 ~9 e# U! ~2 @4 [% _* j1 n( b9 L
一、启动服务5 C- p/ K) c4 N7 U
如果没有安装,可以使用yum install firewall
* n& Q# [1 `; ?% Y系统默认是已经安装了,但是没有启动/ v( q0 g+ k1 o# l9 V
1、开机自启动' j' s. _! W4 N5 F' B9 J
systemctl enable firewalld5 n( I5 i2 U! o* U
2、启动服务8 p* z9 M- n+ R5 F
systemctl start firewalld
* z7 e  N; `0 [- A  [二、向防火墙添加可以外部访问的端口6 t1 ~$ @( A( G3 ~! x2 m
firewall-cmd --zone=public --add-port=80/tcp --permanent
" i9 \# g: N. p6 }: H2 i% N) `# H  t+ l以下是常用的端口2 @5 P7 x' J5 R
firewall-cmd --zone=public --add-port=443/tcp --permanent
7 f, b! s& r! V: M/ E+ hfirewall-cmd --zone=public --add-port=22/tcp --permanent! Y% H- F! x8 \6 q) I
1、如果需要添加一段端口的话,使用以下命令
/ P" M$ f6 s2 V0 p) vfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
1 j6 ^7 X. O# r( `8 T# D. \9 z这儿是指添加101个端口5 u/ |5 \1 ~9 h1 Q0 E
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent  }" k9 S2 Q5 \5 S; C  U/ U3 S& t9 D
具体的服务名称在以下路径里有一个文件就是一个service 名称
6 {; L0 Q6 `: F6 N& v8 c
/usr/lib/firewalld/services" k* f6 G+ G7 I' j

; t( G8 m6 Q' |  m/ C
四、添加完端口之后需要让防火墙生效: H% h+ T9 m) m  x5 C: Y3 q
1、重新加载4 {4 E3 d1 Z7 n+ Q
firewall-cmd --reload
" _* V8 }9 ~+ t+ c% Q5 c; R2、查看当前已经开放的端口
5 U0 Z1 p$ ^. \' D. M$ kfirewall-cmd --list-ports
4 N. f; K. U$ h; u8 ?firewall-cmd --list-all; O+ M9 |8 B$ [3 P
3、删除某个不用的端口
; h6 Q/ {3 l8 rfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
  g, Z8 k3 \) d' S* u注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
0 J2 V2 z6 v9 X

4 _2 R3 W4 k$ ?9 [- y, L
! u! M8 g! A  ~+ W/ l( P
+ G3 |4 \# P, {( c9 y5 S; D1 k
其他常用命令
( f( c- Z8 m9 l: q* v0 W7 ?& x5 h
+ U% y4 D# M# m

  @# ^7 a7 T% A; Q. i2 m/ Y
  1. firewall-cmd --list-all-zones    #查看所有的zone信息9 }  q" y- y. a& O) c/ z8 s" C
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    1 h5 n& Z$ g( k7 c2 K5 H
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    $ Q$ _8 P5 E, U4 P% b+ S$ E8 L/ |
  4. firewall-cmd --add-service=http    #暂时开放http
    * h9 U8 x( u1 B/ J* @5 U
  5. firewall-cmd --permanent --add-service=http  #永久开放http2 S7 u! t& \- W$ G8 w  ~
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    . P; ?! t; |. s6 N8 C1 d
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务# ^$ |& D$ K+ b2 u( m, }" o
  8. firewall-cmd --reload   #重新加载配置
    $ \% J& D0 Z+ \5 ?- k5 B0 P
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

7 L3 o; x" P7 Z
* y/ v3 x* U/ X6 X. s2 j+ ^" Q  X/ G" g* B

# l( \' o: {1 l7 B' z' {7 ?" x) P" P9 V5 E. l! F1 z# n

- y1 \+ }( ^( J  n" T# O+ d
1 g( Y6 Q9 G0 l! F5 w! B
' H  a& q( y0 s/ }" T

2 ^' c2 D  w* o6 I% V0 w6 C; o* a" E# l! E

% |* O) {) n3 t( I& g! F( ?" k5 R0 ~" j
3 ]3 p/ M" N2 ]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-1 06:49 , Processed in 0.035863 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表